Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
KiadtaZita Deák Megváltozta több, mint 8 éve
1
Hálózati biztonság Készítette: Füzesi Tamás Konzulens: Varga Krisztián
2
Tartalom Új elemek az informatikai architektúrában –Biztonsági vonatkozások Támadási módszerek Hogyan védekezzünk? Biztonsági tesztelés a gyakorlatban –rendszer, beállítások, körülmények –teszteredmények
3
Elmélet Új elemek –Mobiltelefon, PDA, Laptop Támadási módszerek –Támadások általános felépítése –Felderítési/hozzáférési módszerek Védekezési módszerek –Biztonságpolitika szükséges –Biztonsági házirend, szabályok, eljárások
4
Gyakorlat 1. Hálózat felépítése, teszt előkészületek HACKERTŰZFAL ROU TER ÁLDOZAT INTERNET
5
Gyakorlat 2. Telepítés, beállítás –hacker gépre XP és hacker eszközök telepítése (Nmap,Nessus) –tűzfal gépre Astaro telepítése –Áldozat gépre szintén XP telepítése
6
Gyakorlat 3. Teszt beállítások Tesztelés Nmap-pel –Slow comprehensive scan –Ping,SYN,UDP szkennelés –Tracerout Tesztelés Nessus-sal –Teljes, durva letapogatást végző policy segítségével
7
Gyakorlat 4. Első teszt: Nmap-pel az Áldozat gépről szerzett információk –5 nyitott port (80,137,139,443,445) –NetBIOS információk –MAC címek –Hálózati kártya típusa –Op.rendszer típus és verziószám –Hálózati elérési út
8
Gyakorlat 5. Első teszt: Nessussal szerzett információk Host∑találatMagas kock.Közepes kock.Alacsony kock.open port 192.168.1.1041811115 PortProt.Szolg. neve∑találatMagas kock.Közepes kock.Alacsony kock. 0tcpgeneral4103 0udpgeneral1001 80tcphttp0000 137udpnetbios-ns1001 139tcpsmb1001 443tcpwww1001 445tcpcifs5014 2869tcpicslap0000
9
Gyakorlat 6. Második teszt: Nessus eredmények –11 sebezhető pont –7 az előző kereséshez képest fedve –Az egyik rejtve maradt, a 443-as port hibája Host∑találatMagas kock.Közepes kock.Alacsony kock.open port 192.168.1.104111163 PortProt.Szolg. neve∑találatMagas kock.Közepes kock.Alacsony kock. 0tcpgeneral1100 137udpnetbios-ns1001 139tcpsmb1001 445tcpcifs5014 2869tcpicslap0000
10
Gyakorlat 7. Harmadik teszt Beállítások –Minden védelmi eszköz aktív Tesztelés Nmap-pel –Slow comprehensive scan –Intense scan Tesztelés Nessus-sal –Változatlan profil Egyik sem járt komoly eredménnyel
11
Összefoglalás Első-második teszt vs. utolsó teszt Nagyon fontos a –Réteges biztonság elv –Helyes konfigurálás –Frissítés
12
Köszönöm a figyelmet!
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.